• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Openvpn Server durch port forwarding mit Ipchains erreichen

Beppo

Member
Hallo zusammen!

ich bräuchte mal etwas Hilfe zu Ipchains...
nachdem unser Admin hals über kopf aus unserem Haus ausgezogen ist,
soll ich mich um ein kleines Netzwerk kümmern 20 Rechner bund gemischt
hinter einem Suse 7.3 Router mit Ipchains Paketfilter.
Jetzt soll ein Openvpnserver her damit ein paar Freunde übers Inet angeschlossen werden können.
Der Vpnserver läuft so weit, hab ihn ihm Netzwerk aus probiert, aber beim Port forwarden bei dem Router da harkt es etwas ...
Ich habe aus "Not" nen vorgefertigtes Script ausprobiert aber da kann sie wohl jeder Client durch den Router connecten nur Pingen geht nicht,
obwohl er behauptet der Tunnel sein aufgebaut. :?:
wenn es hilft kann ich das Script mal posten, wenn überhaupt noch einer
mit Ipchains umgehen kann :wink:

Also danke für eure Hilfe

Grüße Beppo
 
OP
B

Beppo

Member
Hallo

Hat keiner eine Idee oder nen Link wo ich so ein Script bekommen kann ?


Grüße Beppo
 

gaw

Hacker
Hallo Beppo

Ein Openvpn-Tunnel unterscheidet sich von vielen anderen UDP-Protokollen dadurch, dass Quell- und Zielport beide auf den gleichen Port liegen, den man einstellen kann, standardmässig Port 5000.

Du solltest auf jeden Fall die Ports, über die die Clients mit dem Openvpnserver kommunizieren öffnen, zum Beispiel so:

/usr/sbin/ipchains -A input -p UDP -sport 5000 -dport 5000 -j ACCEPT
/usr/sbin/opchains -A output -p UDP -sport 5000 -dport 5000 -j ACCEPT

Mit -d und -s lassen sich auch noch spezifische Adressen angeben. Das sind die Regeln für ein VPN-Tunnel via openvpn über Port 5000. Wie du ansonsten mit ipchains (und iptables) umgehen solltest findest du sehr gut im Firewallbuch von Andreas G. Lessing erklärt, dass als Openbook im Latex-Format von O'Reilly kostenlos angeboten wird.

mfG
gaw
 
Oben